PDA

Ver la versión completa : Retorno al hack!



ll_luna_ll
24-05-2006, 10:01
Hace tiempo que no me dedico a estas cosillas pero me ha salido una oferta de trabajo y me estoy poniento al dia en temas de red, seguridad y de todo lo contrario.. tongue

Despues de utilizar un buen programa de obtencion de IP y escaneo de puerto (essential net tool) el cual recomiendo. Veo que muchos usuario tienen habilitado el acceso web al router y tambien tienen claves y puerto por defecto de acceso (cosa que me ha simplificado mucho tongue )... me he colado en mas de uno y no me ha resultado dificil comprobar redirecciones de puertos y DHCP y demas..

Ahora mis dudas.

Teniendo la IP y un puerto redireccionado a un PC activo en la red como podria proceder para colarme a el?? (logicamente a parte de colar un espia, Aunque supongo que estaria chungo porque no habria ingenieria social)

Queda todavia (o se podria conseguir) algun software espia como sub7 que no lo detecte ningun antivirus, es decir, queda algun espia cutre que funcione y no lo detecten los Anti-Spyware ni los antivirus??

Que sniffer y craker soleis recomendar aparte del cain y abel?? Y como podria olfatear datos de una IP publica en vez de datos de una conexion LAN ??(Hasta ahora todos los programas descargados solo me olfatean la LAN)


Y una ultima preguntilla a la que no he encontrado solucion trasteando por google.. porque el puerto correspondiente al pop3 siempre da como activo en casi todas la IP´s?? hay alguna manera de valernos de este agujero?? y lo mas importante donde o quien me puede orienta de como.. smiley


Tengo el puchero, el caldo y la lumbre preparados... solo me faltan los ingredientes. XDDD

Espero que me podais ayudar..

disculpas a los administradores si alguna de mis dudas ya estan planteadas en el foro.

Saludos y gracias de antemano.

ssad
24-06-2006, 13:03
Respecto a lo de olfatear datos de una IP publica, imagino que lo que querrás será sniffar paquetes de algun otro equipo de la red, no? Eso solo puedes hacerlo si en lugar de un switch hay un hub, de lo contrario, tendrás que hacer un ataque MiM , colocandote en medio del router y el ordenador a sniffar.

Markitos1024
27-06-2006, 11:36
bueno.......
un ataque ARP para quedarte con la info de la red.. sisi ese es el cain y abel..
en cuanto a ...

Teniendo la IP y un puerto redireccionado a un PC activo en la red como podria proceder para colarme a el?? (logicamente a parte de colar un espia, Aunque supongo que estaria chungo porque no habria ingenieria social)
ahi no dijiste nada... colarte en un pc.. no.... ajjaja
la unica manera de meterse en un pc es abriendo la tapa..
ojo si quieres ver que manda y recibe de interet usa en sniffer, si quieres copiar informacionde su disco bueno o utilizar algun recuerso de sus pc coomo la cpu bueno ahi lo ideal seria algo como el subseven pero creo que ese programam ya es muy viejo bha yo recuerdo uan version y ya eera muy viejo igual que el backorificce al fin y al cabo no importa cual sea la manera y lo que dices de ingenieria social no no tiene porque ser asi
porejemplo tu tienes el troyano y el otro tiene un sistema windows vos con el snifer tomaste su pass y sabes que el tiene un recurso llamado c$ compartido por defecto, asi que ya entrando ahi con la pass del administrador pudes modificar y agregar lo que quieras desde el win.ini el autoexec o como se te cante, otra es ver si tiene servicions como los de escritorio remoto o el de iis que tiene muchas vulnerabilidades siempre se puede hacer algo....
bueno mucha suerte
salu2